Hive不良企图团队正变更土地性质Linux版勒索软件目前缺乏咨询功能

admin 移动互联 2023-08-12 10:19:55 0 勒索 in 软件 文件 执行

借用专业点因为Linux和FreeBSD等发行版本开发的恶意程序变种,Hive勒索软件团队往向这些个平台发起攻击攻击。事实上斯洛伐克互联网安全公司ESET所发现到的,Hive的新加密器仍在开发完毕中,但缺乏去相关功能。参照ESET分析的样本中,根据Linux平台的恶意程序仍必然不少问题。当那些恶意软件以肯定路径想执行的时候,加密会几乎无法激活。它允许的命令行参数仅有另一个(-oh,no-wipe)。相比之下,Hive的Windows勒索软件有多达5个想执行选项,以及杀了进程和进不了磁盘清理、不很有兴趣文件和旧文件。该勒索软件的Linux版本如果不是在就没root权限的情况下先执行,也难以不触发加密,是因为它试图在被强力攻击设备的根文件系统上那些要求全额支付赎金。ESET研究实验室说:“就像Windows版本一般,这些变种是用Golangc语言设计的,但字符串、包名和函数名已经被混为一谈,可能会是用gobfuscatec语言程序的”。Hive是一个起码从2021年6月正在活跃的勒索软件集团,早突然袭击了30多个组织,只算出断然拒绝全额支付赎金的受害者。他们只不过许多勒索软件团伙中的两个,在他们的企业目标慢慢地迁移到到虚拟机以方便设备管理和更比较有效地凭借资源然后,他们又开始描准Linux服务器。

分享: